312-85 試験問題 16
IRC クライアントが IRC ネットワークに参加するために送信する最初の 2 つのコマンドを表すものは次のうちどれですか?
312-85 試験問題 17
PCI コンプライアンスの推奨事項ではないものは何ですか?
312-85 試験問題 18
ジェーン、倫理的ハッカー。対象組織の Web サーバーと Web サイトをテストして、セキュリティの抜け穴を特定しています。このプロセスでは、Web サイト全体とそのコンテンツをローカル ドライブにコピーして、サイトのディレクトリ構造、ファイル構造、外部リンク、画像、Web ページなどの完全なプロファイルを表示しました。この情報は、jane が Web サイトのディレクトリをマップし、貴重な情報を取得するのに役立ちます。上記のシナリオでジェーンが使用した攻撃手法は何ですか?
312-85 試験問題 19
Trinoo、TFN2k、WinTrinoo、T-Sight、および Stracheldraht の共通点は何ですか?
312-85 試験問題 20
安全でない直接オブジェクト参照は、ユーザーが名前またはキーを介して内部オブジェクトへのアクセスを許可されているかどうかをアプリケーションが検証しないタイプの脆弱性です。悪意のあるユーザー Rob が、善良なユーザー Ned のアカウントにアクセスしようとしているとします。
次のリクエストのうち、安全でない直接オブジェクト参照の脆弱性を悪用する試みを最もよく表しているものはどれですか?
次のリクエストのうち、安全でない直接オブジェクト参照の脆弱性を悪用する試みを最もよく表しているものはどれですか?
